English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 26464
À§Çèµµ 40
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SMB
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛ¿¡´Â ¡®Àε¦½Ì ¼­ºñ½ºÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦'¿¡ ´ëÇÑ Hotfix (969059)°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù.

¿ø°Ý È£½ºÆ®´Â ixsso.dll ¾×ƼºêX ÄÁÆ®·ÑÀ» °¡Áö°í ÀÖ´Ù.
ÀÌ ÄÁÆ®·ÑÀº Àε¦½Ì ¼­ºñ½º¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Ù. ÇØ´ç ÄÁÆ®·ÑÀÌ ¼³Ä¡µÈ ¿ø°ÝÀÇ È£½ºÆ®´Â º¸µµ¿¡ µû¸£¸é ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ¿ø°ÝÀÇ °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀ¸·Î Á¶ÀÛµÈ À¥ÆäÀÌÁö¿¡ ¿äûÀ» Çϵµ·Ï »ç¿ëÀÚ¸¦ ¼Ó¿© ÇØ´ç ¹®Á¦Á¡À» ½ÇÇàÇÑ´Ù. ÇØ´ç Ãë¾àÁ¡Àº Àε¦½Ì ¼­ºñ½º¸¦ ½ÇÇàÇÑ ½Ã½ºÅÛ¿¡¸¸ ¿µÇâÀÌ ÀÖ´Ù. ÇØ´ç ¼­ºñ½º´Â ±âº»ÀûÀ¸·Î »ç¿ëÇÏÁö ¾Êµµ·Ï µÇ¾î ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇؼ­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.microsoft.com/technet/security/bulletin/MS09-057.mspx

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows 2000 SP4
Microsoft Windows XP SP2 and SP3
Windows Server 2003 SP2
Windows Vista SP1 and SP2
Windows Server 2008 and SP2
ÇØ°áÃ¥ ´ÙÀ½ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È °Ô½Ã¹° MS09-057¸¦ ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀûÀýÇÑ ÆÐÄ¡(969059)¸¦ Àû¿ëÇÑ´Ù:
http://www.microsoft.com/technet/security/Bulletin/MS09-057.mspx

-- ¶Ç´Â --

Windows Ç÷§ÆûµéÀ» À§ÇÑ ÆÐÄ¡µéÀº ¶ÇÇÑ Microsoft Windows Update À¥ »çÀÌÆ®ÀÎ http://windowsupdate.microsoft.com ¿¡¼­µµ ±¸ÇÒ ¼ö ÀÖ´Ù. Windows Update´Â »ç¿ë ÁßÀÎ WindowsÀÇ ¹öÀüÀ» ÀÚµ¿À¸·Î ã¾Æ³»°í ÀûÀýÇÑ ÆÐÄ¡¸¦ Á¦°øÇØ ÁØ´Ù.
°ü·Ã URL CVE-2009-2507 (CVE)
°ü·Ã URL 36629 (SecurityFocus)
°ü·Ã URL (ISS)